WO2022003907A1 - スミッシング詐欺防止システム、スミッシング詐欺防止方法、および、スミッシング詐欺防止プログラム - Google Patents

スミッシング詐欺防止システム、スミッシング詐欺防止方法、および、スミッシング詐欺防止プログラム Download PDF

Info

Publication number
WO2022003907A1
WO2022003907A1 PCT/JP2020/026032 JP2020026032W WO2022003907A1 WO 2022003907 A1 WO2022003907 A1 WO 2022003907A1 JP 2020026032 W JP2020026032 W JP 2020026032W WO 2022003907 A1 WO2022003907 A1 WO 2022003907A1
Authority
WO
WIPO (PCT)
Prior art keywords
smishing
sms message
fraud prevention
sms
terminal
Prior art date
Application number
PCT/JP2020/026032
Other languages
English (en)
French (fr)
Inventor
るり子 松浦
修治 木村
太一 長田
伸宏 木村
崇 安永
昌彦 野口
諒 長岡
貴都 戸田
Original Assignee
日本電信電話株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 日本電信電話株式会社 filed Critical 日本電信電話株式会社
Priority to PCT/JP2020/026032 priority Critical patent/WO2022003907A1/ja
Priority to JP2022532957A priority patent/JPWO2022003907A1/ja
Priority to US18/013,994 priority patent/US20230179966A1/en
Publication of WO2022003907A1 publication Critical patent/WO2022003907A1/ja

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/18Information format or content conversion, e.g. adaptation by the network of the transmitted or received information for the purpose of wireless delivery to users or terminals
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/21Monitoring or handling of messages
    • H04L51/212Monitoring or handling of messages using filtering or selective blocking
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/58Message adaptation for wireless communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • H04W12/128Anti-malware arrangements, e.g. protection against SMS fraud or mobile malware
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/12Messaging; Mailboxes; Announcements
    • H04W4/14Short messaging services, e.g. short message services [SMS] or unstructured supplementary service data [USSD]

Definitions

  • the present invention relates to a smishing fraud prevention system, a smishing fraud prevention method, and a smishing fraud prevention program.
  • Non-Patent Document 1 a technique for warning a user using an unauthorized telephone number DB
  • Non-Patent Document 2 a technique for ensuring the safety of SMS received by the user with an SMS application
  • Non-Patent Document 3 a technique for ensuring the safety of SMS received by the user with an SMS application
  • the present invention has been made in view of the above circumstances, and an object of the present invention is a smishing fraud prevention system, a smishing fraud prevention system, which allows a user who receives an SMS to easily confirm whether the sender is safe or not. It is to provide a method and a smishing fraud prevention program.
  • one aspect of the present invention is a smishing fraud prevention system in which a receiving unit that receives an SMS message and a telephone number that is a source of the SMS message are registered in a corporate information database. It includes a determination unit for determining whether or not the number is a number, a registration unit for registering the determination result in the communication history database, and a presentation unit for presenting the determination result to the destination terminal of the SMS message.
  • One aspect of the present invention is a smishing fraud prevention method performed by a smishing fraud prevention system, wherein a reception step for receiving an SMS message and a telephone number from which the SMS message is sent are registered in a corporate information database. A determination step for determining whether or not the number is a number, a registration step for registering the determination result in the communication history database, and a presentation step for presenting the determination result to the destination terminal of the SMS message are performed.
  • One aspect of the present invention is a smishing fraud prevention program that causes a computer to function as the above-mentioned smishing fraud prevention system.
  • a smishing fraud prevention system a smishing fraud prevention method, and a smishing fraud prevention program that allow a user who receives SMS to easily confirm whether the sender is secure. ..
  • FIG. 1 is a configuration diagram showing a configuration of the smishing fraud prevention system of the present embodiment.
  • the illustrated smishing fraud prevention system includes an SMS server 1 and a Web server 2.
  • the SMS server 1 and the Web server 2 are servers operated and managed by a communication carrier (carrier) that provides a communication service of a mobile phone.
  • the SMS server 1 and the Web server 2 are separate servers, but one server (smithing fraud prevention server) that integrates these servers functions as the SMS server 1 and the Web server 2. You may be prepared.
  • the SMS server 1 is a server that provides SMS (Short Message Service).
  • the SMS server 1 transmits an SMS (Short Message Service) message (hereinafter, “SMS message”) transmitted from a terminal 3 having a telephone function such as a smartphone or a personal computer to the destination terminal 3.
  • SMS message an SMS (Short Message Service) message
  • the illustrated SMS server 1 includes a reception unit 11, a determination unit 12, a registration unit 13, a transmission unit 14, a reception DB 15 (reception database), and a company information DB 16 (company information database).
  • the receiving unit 11 receives the SMS message and stores it in the receiving DB 15.
  • the determination unit 12 determines whether or not the source telephone number of the received SMS message is a telephone number registered in the company information DB 16.
  • FIG. 2 is a diagram showing an example of the corporate information DB 16.
  • company information DB 16 a telephone number used as a telephone number of a sender when a company transmits an SMS message is registered.
  • the illustrated company information DB 16 has a contractor name (company name) and a telephone number for each company.
  • the registration unit 13 registers the determination result of the determination unit 12 in the communication history DB 22 (communication history database) of the WEB server 2. In the present embodiment, the registration unit 13 registers the reception time of the SMS message, the source telephone number, and the destination telephone number in the communication history DB 22 together with the determination result.
  • the transmitting unit 14 transmits the SMS message received by the receiving unit 11 to the terminal 3 having the destination telephone number.
  • the WEB server 2 is a server that provides various information to the user.
  • the WEB server 2 of the present embodiment includes a presentation unit 21 and a communication history DB 22.
  • the presentation unit 21 presents the determination result by the determination unit 12 of the SMS server 1 to the terminal 3 of the destination of the SMS message. Specifically, the presentation unit 21 transmits the reception history of the SMS message addressed to the terminal 3 registered in the communication history DB 22 to the terminal 3 in response to the request from the terminal 3.
  • FIG. 3 is a diagram showing an example of the communication history DB 22.
  • the communication history DB 22 stores the communication history of SMS messages sent and received by the SMS server 1.
  • the illustrated communication history DB 22 has a reception date and time, a source telephone number, a destination telephone number, and a determination result for each SMS message.
  • the determination result indicates whether or not the source telephone number of the SMS message received by the SMS server 1 is a telephone number registered in the company information DB 16.
  • "safety" is set when the caller's telephone number is a telephone number registered in the company information DB 16
  • "safe” is set when the caller's telephone number is not registered in the company information DB 16. Attention "is set.
  • FIG. 4 is a flowchart showing the operation of the SMS server 1.
  • the receiving unit 11 of the SMS server 1 receives the SMS message and stores it in the receiving DB 15 (step S11).
  • the transmission unit 14 transmits the received SMS message to the terminal 3 of the destination telephone number set in the SMS message (step S12). As a result, the SMS message 41 as shown in the figure is displayed on the destination terminal 3.
  • the determination unit 12 determines whether or not the source telephone number of the SMS message received in S11 is the telephone number registered in the company information DB 16 (step S13). That is, the determination unit 12 determines whether or not the SMS message is a secure SMS message transmitted by a reliable company registered in the company information DB 16.
  • the registration unit 13 registers the communication history including "safety" in the communication history DB 22 as a determination result (step S14).
  • the communication history includes the reception date and time of the SMS message received in step S11, the source telephone number, and the destination telephone number.
  • the registration unit 13 registers the communication history including "caution” as the determination result in the communication history DB 22 (step S15). ..
  • the communication history includes the reception date and time of the SMS message received in step S11, the source telephone number, and the destination telephone number.
  • SMS server 1 The operation of the SMS server 1 is not limited to the order of the flowchart shown in FIG.
  • SMS message in step S12 may be transmitted after step S14 or step S15.
  • FIG. 5 is a flowchart showing the operation of the WEB server 2. After the determination by the SMS server 1, the user of the terminal 3 who has received the SMS message accesses the WEB server 2 and confirms whether or not the received SMS message is safe.
  • the user who has received the SMS message accesses the official site provided by the WEB server 2 using the terminal 3 and requests the reception history of the SMS message.
  • the presentation unit 21 of the WEB server 2 receives the request from the terminal 3 (step S21).
  • the presentation unit 21 extracts the communication history in which the telephone number of the requesting terminal 3 is set in the destination telephone number of the communication history DB 22, and generates the reception history WEB page 51 (step S22).
  • the presentation unit 21 transmits the generated reception history WEB page 51 to the requesting terminal 3 (step S23).
  • the requesting terminal 3 displays the reception history WEB page 51.
  • reception history WEB page 51 the reception date and time, the telephone number of the sender (or the company name embedded in the telephone number), and the determination result (“safe”” determined by the SMS server 1 are displayed for each SMS message. "Caution" is set. This allows the user to easily check whether the received SMS message is secure or noteworthy.
  • the SMS server 1 when the SMS server 1 receives the SMS message, it transmits the SMS message to the destination terminal 3 and also transmits the notification SMS message including the determination result by the determination unit 12 to the destination terminal 3. Specifically, the SMS server 1 of this modification generates a notification SMS message including the determination result of the received SMS message as a method of presenting the determination result to the user, and the terminal 3 of the destination of the received SMS message. Send to.
  • the configuration of the smishing fraud prevention system of this modification is the same as that of FIG.
  • FIG. 6 is a flowchart showing the operation of the SMS server 1 of the modified example of the above embodiment. Since steps S31 to S35 in FIG. 6 are the same as steps S11 to S15 in FIG. 4, the description thereof will be omitted here.
  • the determination unit 12 In step S36, the determination unit 12 generates a notification SMS message 62 including the determination result of the SMS message received in S31, and transmits the notification SMS message 62 to the terminal 3 of the destination of the SMS message.
  • the notification SMS message 62 as shown in the figure is displayed on the destination terminal 3.
  • the reception date and time, the determination result (“safety” or “caution”) determined by the determination unit 12, and the sender (SMS server 1) are set.
  • the SMS server 1 of this modification sends one SMS message to the terminal 3, it sends a second notification SMS message notifying the determination result of the SMS message to the terminal 3. This allows the user to easily check whether the received SMS message is secure or noteworthy.
  • SMS server 1 The operation of the SMS server 1 is not limited to the order of the flowchart shown in FIG.
  • SMS message in step S32 may be transmitted after step S34 or step S35.
  • the user may request the reception history WEB page 51 described with reference to FIG. 5 of the above embodiment.
  • the notification SMS message since the notification SMS message is transmitted to the terminal 3, it is not necessary to perform the transmission process of the reception history WEB page 51 of FIG.
  • the smishing fraud prevention system of this modification includes only the SMS server 1, and the SMS server 1 does not have to include the registration unit 13.
  • the official application of the mobile phone carrier receives the SMS message of the determination result determined by the determination unit 12 of the SMS server 1.
  • the terminal 3 may be notified.
  • a registration unit 13 for registering a determination result in the communication history DB 22, and a presentation unit 21 for presenting the determination result to the destination terminal 3 of the SMS message are provided.
  • the determination unit 12 of the modified example generates a notification SMS message including the determination result and transmits it to the terminal 3.
  • the company information DB 16 and the telephone number of the sender of the SMS message are collated in the SMS server 1, and whether or not the telephone number of the sender is registered in the company information DB 16. Is determined and presented or notified to the user. That is, since the white list method is used, damage can be prevented. Further, since the SMS server 1 determines, the user does not need to install the dedicated SMS application on the terminal 3, and anyone can use the determination result of the SMS message. In addition, when using a service using SMS authentication from a legitimate company, the user can receive the SMS message with peace of mind because the reliability of the sender is guaranteed by acquiring the determination result. ..
  • the illustrated computer system is a CPU (Central Processing Unit, processor) 901, a memory 902, a storage 903 (HDD: Hard Disk Drive, SSD: Solid State Drive), a communication device 904, an input device 905, and an output device. It is equipped with 906.
  • the memory 902 and the storage 903 are storage devices. In this computer system, each function of each device is realized by executing a predetermined program loaded on the memory 902 by the CPU 901.
  • each function of the SMS server 1 and the WEB server 2 is executed by the CPU of the SMS server 1 in the case of the program for the SMS server 1 and by the CPU of the WEB server 2 in the case of the program for the WEB server 2. Is realized by.
  • SMS server 1 and the WEB server 2 may be implemented on one computer or may be implemented on a plurality of computers. Further, the SMS server 1 and the WEB server 2 may be virtual machines mounted on a computer.
  • the program for the SMS server 1 and the program for the WEB server 2 are stored in a computer-readable recording medium such as an HDD, SSD, USB (Universal Serial Bus) memory, CD (Compact Disc), or DVD (Digital Versatile Disc). It can also be delivered over a network.
  • a computer-readable recording medium such as an HDD, SSD, USB (Universal Serial Bus) memory, CD (Compact Disc), or DVD (Digital Versatile Disc). It can also be delivered over a network.
  • SMS server 11 Reception unit 12: Judgment unit 13: Registration unit 14: Transmission unit 2: WEB server 21: Presentation unit 22: Communication history DB 3: Terminal

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Telephonic Communication Services (AREA)

Abstract

スミッシング詐欺防止システムであって、SMSメッセージを受信する受信部11と、前記SMSメッセージの発信元電話番号が、企業情報データベース16に登録された電話番号か否かを判定する判定部12と、判定結果を通信履歴データベース22に登録する登録部13と、前記判定結果を前記SMSメッセージの宛先の端末3に提示する提示部31とを備える。

Description

スミッシング詐欺防止システム、スミッシング詐欺防止方法、および、スミッシング詐欺防止プログラム
 本発明は、スミッシング詐欺防止システム、スミッシング詐欺防止方法、および、スミッシング詐欺防止プログラムに関する。
 近年、インターネットバンキングによる不正送金被害が増大し、特に、SMSを使ってフィッシングサイトに誘導させるスミッシング詐欺が増加している。スミッシング詐欺防止として、不正電話番号DBを用いてユーザに警告する技術(非特許文献1)、SMSアプリでユーザが受信するSMSの安全性を担保する技術(非特許文献2)、ユーザが指定した電話番号以外のSMSの受信を拒否するサービスなどがある。
トビラシステムズ、"トビラシステムズの電話番号データベースを使用した「迷惑電話対策」機能が"ワイモバイル"の「かんたんスマホ」に標準搭載開始。「優良迷惑電話防止機器」にも認定"、[online]、インターネット<URL: https://tobila.com/news/release/p376/> engadget、"Androidのメッセージアプリにフィッシング対策機能追加。認証済み企業からのSMSにバッジ表示へ"、 [online]、インターネット<URL:https://japanese.engadget.com/2019/12/13/android-sms/>
 SMSを受け取ったユーザは、発信元が正当なものか一目で判断つかず、早期対応を促すメッセージ(例えば「不正利用」、「法的手続き」等のキーワードを含むメッセージ)が多いため、インターネット等で詐欺の事例を確認せずに、メッセージ内のURLや電話番号にアクセスしてしまい、詐欺に遭遇している。すなわち、現状では、ユーザ側で正当な発信元かどうか容易に判断しづらい。
 また、上述の技術やサービスでは、被害が確認されないと不正電話番号DBに登録されない、専用のSMSアプリを使用する必要がある、ユーザは認知済みの人としか連絡がとれずSMS認証を用いるサービスを利用できないなどの課題がある。
 本発明は、上記事情に鑑みてなされたものであり、本発明の目的は、SMSを受け取ったユーザが、発信元が安全なものかを容易に確認できるスミッシング詐欺防止システム、スミッシング詐欺防止方法、および、スミッシング詐欺防止プログラムを提供することにある。
 上記目的を達成するため、本発明の一態様は、スミッシング詐欺防止システムであって、SMSメッセージを受信する受信部と、前記SMSメッセージの発信元電話番号が、企業情報データベースに登録された電話番号か否かを判定する判定部と、判定結果を通信履歴データベースに登録する登録部と、前記判定結果を、前記SMSメッセージの宛先の端末に提示する提示部とを備える。
 本発明の一態様は、スミッシング詐欺防止システムが行うスミッシング詐欺防止方法であって、SMSメッセージを受信する受信ステップと、前記SMSメッセージの発信元電話番号が、企業情報データベースに登録された電話番号か否かを判定する判定ステップと、判定結果を通信履歴データベースに登録する登録ステップと、前記判定結果を、前記SMSメッセージの宛先の端末に提示する提示ステップと、を行う。
 本発明の一態様は、上記スミッシング詐欺防止システムとしてコンピュータを機能させるスミッシング詐欺防止プログラムである。
 本発明によれば、SMSを受け取ったユーザが、発信元が安全なものかを容易に確認できるスミッシング詐欺防止システム、スミッシング詐欺防止方法、および、スミッシング詐欺防止プログラムを提供することができる。
実施形態のスミッシング詐欺防止システムの構成図である。 企業情報DBの一例を示す図である。 通信履歴DBの一例を示す図である。 SMSサーバの動作を示すフローチャートである。 WEBサーバの動作を示すフローチャートである。 変形例のSMSサーバの動作を示すフローチャートである。 ハードウェア構成例である。
 以下、本発明の実施の形態について、図面を参照して説明する。
 (スミッシング詐欺防止システムの構成)
 図1は、本実施形態のスミッシング詐欺防止システムの構成を示す構成図である。図示するスミッシング詐欺防止システムは、SMSサーバ1と、Webサーバ2とを備える。SMSサーバ1およびWebサーバ2は、携帯電話の通信サービスを提供する通信事業者(キャリア)が運用および管理するサーバである。なお、図1では、SMSサーバ1とWebサーバ2とは別のサーバであるが、これらのサーバを統合した1つのサーバ(スミッシング詐欺防止サーバ)が、SMSサーバ1とWebサーバ2の機能を備えていてもよい。
 SMSサーバ1は、SMS(Short Message Service)を提供するサーバである。SMSサーバ1は、スマートフォン、パソコンなどの電話機能を備える端末3から発信されたSMS(Short Message Service)のメッセージ(以下、「SMSメッセージ」)を、宛先の端末3に送信する。図示するSMSサーバ1は、受信部11と、判定部12と、登録部13と、送信部14と、受信DB15(受信データベース)と、企業情報DB16(企業情報データベース)とを備える。
 受信部11は、SMSメッセージを受信し、受信DB15に格納する。判定部12は、受信したSMSメッセージの発信元電話番号が、企業情報DB16に登録された電話番号か否かを判定する。
 図2は、企業情報DB16の一例を示す図である。企業情報DB16には、企業がSMSメッセージを送信する際に発信元の電話番号として使用する電話番号が登録されている。図示する企業情報DB16は、企業毎に、契約者名(企業名)と、電話番号とを有する。
 登録部13は、判定部12の判定結果を、WEBサーバ2の通信履歴DB22(通信履歴データベース)に登録する。本実施形態では、登録部13は、判定結果とともにSMSメッセージの受信時刻と、発信元電話番号と、宛先電話番号とを通信履歴DB22に登録する。送信部14は、受信部11が受信したSMSメッセージを宛先の電話番号の端末3に送信する。
 WEBサーバ2は、各種情報をユーザに提供するサーバである。本実施形態のWEBサーバ2は、提示部21と、通信履歴DB22とを備える。提示部21は、SMSサーバ1の判定部12による判定結果を、SMSメッセージの宛先の端末3に提示する。具体的には、提示部21は、端末3からの要求に応じて、通信履歴DB22に登録された前記端末3宛てのSMSメッセージの受信履歴を、前記端末3に送信する。
 図3は、通信履歴DB22の一例を示す図である。通信履歴DB22には、SMSサーバ1が送受信したSMSメッセージの通信履歴が格納されている。図示する通信履歴DB22は、SMSメッセージ毎に、受信日時と、発信元電話番号と、宛先電話番号と、判定結果とを有する。判定結果は、SMSサーバ1が受信したSMSメッセージの発信元電話番号が、企業情報DB16に登録された電話番号か否かを示すものである。本実施形態では、発信元電話番号が企業情報DB16に登録された電話番号の場合は、「安全」が設定され、発信元電話番号が企業情報DB16に登録されていない電話番号の場合は、「注意」が設定される。
 (スミッシング詐欺防止システムの動作)
 図4および図5は、本実施形態のスミッシング詐欺防止システムの動作を示すフローチャートである。
 図4は、SMSサーバ1の動作を示すフローチャートである。SMSサーバ1の受信部11は、SMSメッセージを受信し、受信DB15に格納する(ステップS11)。送信部14は、受信したSMSメッセージを、当該SMSメッセージに設定された宛先電話番号の端末3に送信する(ステップS12)。これにより、宛先の端末3には、例えば図示するようなSMSメッセージ41が表示される。
 そして、判定部12は、S11で受信したSMSメッセージの発信元電話番号が企業情報DB16に登録された電話番号か否かを判別する(ステップS13)。すなわち、判定部12は、SMSメッセージが企業情報DB16に登録された信頼のある企業が発信した安全なSMSメッセージであるか否かを判定する。
 電話番号が企業情報DB16に登録された電話番号の場合(ステップS13:YES)、登録部13は、判定結果として「安全」を含む通信履歴を通信履歴DB22に登録する(ステップS14)。通信履歴には、「安全」の判定結果の他に、ステップS11で受信したSMSメッセージの受信日時と、発信元電話番号と、宛先電話番号とが含まれる。
 発信元電話番号が企業情報DB16に登録されていない電話番号の場合(ステップS13:NO)、登録部13は、判定結果として「注意」を含む通信履歴を通信履歴DB22に登録する(ステップS15)。通信履歴には、「注意」の判定結果の他に、ステップS11で受信したSMSメッセージの受信日時と、発信元電話番号と、宛先電話番号とが含まれる。
 なお、SMSサーバ1の動作は、図4に示すフローチャートの順番に限られない。例えば、ステップS12のSMSメッセージの送信は、ステップS14またはステップS15の後に行ってもよい。
 図5は、WEBサーバ2の動作を示すフローチャートである。SMSサーバ1での判定後、SMSメッセージを受信した端末3のユーザは、WEBサーバ2にアクセスし、受信したSMSメッセージが安全か否かを確認する。
 具体的には、SMSメッセージを受信したユーザは、端末3を用いて、WEBサーバ2が提供する公式サイトにアクセスし、SMSメッセージの受信履歴を要求する。WEBサーバ2の提示部21は、端末3から前記要求を受信する(ステップS21)。提示部21は、通信履歴DB22の宛先電話番号に要求元の端末3の電話番号が設定された通信履歴を抽出して、受信履歴WEBページ51を生成する(ステップS22)。提示部21は、生成した受信履歴WEBページ51を要求元の端末3に送信する(ステップS23)。要求元の端末3は、受信履歴WEBページ51を表示する。
 図示する受信履歴WEBページ51には、SMSメッセージ毎に、受信日時と、発信元の電話番号(または電話番号に埋め込まれた会社名)と、SMSサーバ1が判定した判定結果(「安全」、「注意」)とが設定されている。これにより、ユーザは、受信したSMSメッセージが安全なものか、あるいは、注意すべきものかを容易に確認することができる。
 (変形例)
 本変形例では、SMSサーバ1は、SMSメッセージを受信すると、当該SMSメッセージを宛先の端末3に送信するととともに、判定部12による判定結果を含む通知用SMSメッセージを宛先の端末3に送信する。具体的には、本変形例のSMSサーバ1は、判定結果のユーザへの提示方法として、受信したSMSメッセージの判定結果を含む通知用SMSメッセージを生成し、受信したSMSメッセージの宛先の端末3に送信する。本変形例のスミッシング詐欺防止システムの構成は、図1と同様である。
 図6は、上記実施形態の変形例のSMSサーバ1の動作を示すフローチャートである。図6のステップS31からステップS35は、図4のステップS11からステップS15と同じであるため、ここでは説明を省略する。ステップS36で、判定部12は、S31で受信したSMSメッセージの判定結果を含む通知用SMSメッセージ62を生成し、SMSメッセージの宛先の端末3に通知用SMSメッセージ62を送信する。
 これにより、宛先の端末3には、例えば図示するような通知用SMSメッセージ62が表示される。通知用SMSメッセージ62には、受信日時と、判定部12が判定した判定結果(「安全」または「注意」)と、発信元(SMSサーバ1)とが設定されている。
 このように、本変形例のSMSサーバ1は、1つのSMSメッセージを端末3に送信すると、当該SMSメッセージの判定結果を通知する2つ目の通知用SMSメッセージを端末3に送信する。これにより、ユーザは、受信したSMSメッセージが安全なものか、あるいは、注意すべきものかを容易に確認することができる。
 なお、SMSサーバ1の動作は、図6に示すフローチャートの順番に限られない。例えば、ステップS32のSMSメッセージの送信は、ステップS34またはステップS35の後に行ってもよい。
 本変形例においても、ユーザは上記実施形態の図5で説明した受信履歴WEBページ51を要求してもよい。あるいは、本変形例では、通知用SMSメッセージが端末3に送信されるため、図5の受信履歴WEBページ51の送信処理は行わなくてもよい。この場合、本変形例のスミッシング詐欺防止システムは、SMSサーバ1のみを備え、SMSサーバ1は登録部13を備えなくてもよい。
 また、本実施形態の他の変形例として、携帯電話の通信事業者の公式アプリ(スマートフォン購入時にインストール済のアプリ)が、SMSサーバ1の判定部12が判定した判定結果を、SMSメッセージを受信した端末3に通知してもよい。
 (実施形態および変形例の効果)
 以上説明した実施形態のスミッシング詐欺防止システムは、SMSメッセージを受信する受信部11と、前記SMSメッセージの発信元電話番号が、企業情報DB16に登録された電話番号か否かを判定する判定部12と、判定結果を通信履歴DB22に登録する登録部13と、前記判定結果を、前記SMSメッセージの宛先の端末3に提示する提示部21とを備える。また、変形例の判定部12は、判定結果を含む通知用SMSメッセージを生成し、端末3に送信する。
 このように、実施形態および変形例では、SMSサーバ1内で、企業情報DB16とSMSメッセージの発信元の電話番号とを照合して、発信元の電話番号が企業情報DB16に登録されているか否かを判定して、ユーザに提示または通知する。すなわち、ホワイトリスト方式を用いるため、被害の未然に防止することができる。また、SMSサーバ1が判定するため、ユーザは専用のSMSアプリを端末3にインストールする必要がなく、誰でもSMSメッセージの判定結果を利用することができる。また、正当な企業からのSMS認証を使ったサービスを利用する際に、ユーザは、判定結果を取得することで送信元の信頼性が担保されるため、安心してSMSメッセージを受信できるようになる。
 (ハードウェア構成)
 上記説明したSMSサーバ1およびWEBサーバ2は、例えば、図7に示すような汎用的なコンピュータシステムを用いることができる。図示するコンピュータシステムは、CPU(Central Processing Unit、プロセッサ)901と、メモリ902と、ストレージ903(HDD:Hard Disk Drive、SSD:Solid State Drive)と、通信装置904と、入力装置905と、出力装置906とを備える。メモリ902およびストレージ903は、記憶装置である。このコンピュータシステムにおいて、CPU901がメモリ902上にロードされた所定のプログラムを実行することにより、各装置の各機能が実現される。例えば、SMSサーバ1およびWEBサーバ2の各機能は、SMSサーバ1用のプログラムの場合はSMSサーバ1のCPUが、WEBサーバ2用のプログラムの場合はWEBサーバ2のCPUが、それぞれ実行することにより実現される。
 また、SMSサーバ1およびWEBサーバ2は、1つのコンピュータで実装されてもよく、あるいは複数のコンピュータで実装されても良い。また、SMSサーバ1およびWEBサーバ2は、コンピュータに実装される仮想マシンであっても良い。
 SMSサーバ1用のプログラムおよびWEBサーバ2用のプログラムは、HDD、SSD、USB(Universal Serial Bus)メモリ、CD (Compact Disc)、DVD (Digital Versatile Disc)などのコンピュータ読取り可能な記録媒体に記憶することも、ネットワークを介して配信することもできる。
 なお、本発明は上記実施形態および変形例に限定されるものではなく、その要旨の範囲内で数々の変形が可能である。
 1 :SMSサーバ
 11:受信部
 12:判定部
 13:登録部
 14:送信部
 2 :WEBサーバ
 21:提示部
 22:通信履歴DB
 3 :端末

Claims (5)

  1.  SMSメッセージを受信する受信部と、
     前記SMSメッセージの発信元電話番号が、企業情報データベースに登録された電話番号か否かを判定する判定部と、
     判定結果を通信履歴データベースに登録する登録部と、
     前記判定結果を、前記SMSメッセージの宛先の端末に提示する提示部とを備える
     スミッシング詐欺防止システム。
  2.  前記提示部は、前記端末からの要求に応じて、前記通信履歴データベースに登録された前記端末宛てのSMSメッセージの受信履歴を前記端末に送信する
     請求項1記載のスミッシング詐欺防止システム。
  3.  前記判定部は、前記判定結果を含む通知用SMSメッセージを生成し、前記端末に送信する
     請求項1または2記載のスミッシング詐欺防止システム。
  4.  スミッシング詐欺防止システムが行うスミッシング詐欺防止方法であって、
     SMSメッセージを受信する受信ステップと、
     前記SMSメッセージの発信元電話番号が、企業情報データベースに登録された電話番号か否かを判定する判定ステップと、
     判定結果を通信履歴データベースに登録する登録ステップと、
     前記判定結果を、前記SMSメッセージの宛先の端末に提示する提示ステップと、を行う
     スミッシング詐欺防止方法。
  5.  請求項1から3のいずれか1項に記載のスミッシング詐欺防止システムとしてコンピュータを機能させるスミッシング詐欺防止プログラム。
PCT/JP2020/026032 2020-07-02 2020-07-02 スミッシング詐欺防止システム、スミッシング詐欺防止方法、および、スミッシング詐欺防止プログラム WO2022003907A1 (ja)

Priority Applications (3)

Application Number Priority Date Filing Date Title
PCT/JP2020/026032 WO2022003907A1 (ja) 2020-07-02 2020-07-02 スミッシング詐欺防止システム、スミッシング詐欺防止方法、および、スミッシング詐欺防止プログラム
JP2022532957A JPWO2022003907A1 (ja) 2020-07-02 2020-07-02
US18/013,994 US20230179966A1 (en) 2020-07-02 2020-07-02 Smishing fraud prevention system, method and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/JP2020/026032 WO2022003907A1 (ja) 2020-07-02 2020-07-02 スミッシング詐欺防止システム、スミッシング詐欺防止方法、および、スミッシング詐欺防止プログラム

Publications (1)

Publication Number Publication Date
WO2022003907A1 true WO2022003907A1 (ja) 2022-01-06

Family

ID=79315163

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2020/026032 WO2022003907A1 (ja) 2020-07-02 2020-07-02 スミッシング詐欺防止システム、スミッシング詐欺防止方法、および、スミッシング詐欺防止プログラム

Country Status (3)

Country Link
US (1) US20230179966A1 (ja)
JP (1) JPWO2022003907A1 (ja)
WO (1) WO2022003907A1 (ja)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2015526047A (ja) * 2013-03-20 2015-09-07 シキューブ カンパニー,リミテッド 正規認証メッセージ確認システム及び方法
JP2016019069A (ja) * 2014-07-07 2016-02-01 株式会社日立製作所 電話番号検証方法及びシステム

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2015526047A (ja) * 2013-03-20 2015-09-07 シキューブ カンパニー,リミテッド 正規認証メッセージ確認システム及び方法
JP2016019069A (ja) * 2014-07-07 2016-02-01 株式会社日立製作所 電話番号検証方法及びシステム

Also Published As

Publication number Publication date
JPWO2022003907A1 (ja) 2022-01-06
US20230179966A1 (en) 2023-06-08

Similar Documents

Publication Publication Date Title
US9973518B2 (en) Apparatus and method for checking message and user terminal
US9542540B2 (en) System and method for managing application program access to a protected resource residing on a mobile device
CN107135073B (zh) 接口调用方法和装置
US10652748B2 (en) Method, system and application programmable interface within a mobile device for indicating a confidence level of the integrity of sources of information
US9258326B2 (en) API for auxiliary interface
US9426655B2 (en) Legal authentication message confirmation system and method
CN105323219B (zh) 验证用户帐号身份信息的方法及装置
US9886599B2 (en) Display of information through auxiliary user interface
US20100138298A1 (en) System for advertising integration with auxiliary interface
US9253205B2 (en) Invocation of system services through auxiliary interface
WO2014040479A1 (zh) 防恶意骚扰的用户身份验证方法及装置
KR20060047252A (ko) 이동 장치를 통한 계정 생성 방법 및 시스템
TW201220783A (en) SMS authentication method
KR20150005343A (ko) 메시지 가로채기 방지 방법 및 이를 이용하는 휴대 단말기
US9197591B2 (en) Method and system for validating email from an internet application or website
US10742578B2 (en) Transmitter terminal, receiving apparatus, method of restricting viewing access, and computer program for viewing restriction of electronic data that has already been transmitted
US20080268883A1 (en) Spam short message blocking system using a call back short message and a method thereof
JP5727991B2 (ja) ユーザ端末、不正サイト情報管理サーバ、不正リクエスト遮断方法、及び不正リクエスト遮断プログラム
WO2022003907A1 (ja) スミッシング詐欺防止システム、スミッシング詐欺防止方法、および、スミッシング詐欺防止プログラム
CA2771716A1 (en) Invocation of system services through auxiliary interface
KR101207694B1 (ko) 기업형 메시지 서비스를 제공하는 방법 및 장치
US11049207B1 (en) Early fraud detection system
KR100447806B1 (ko) 이벤트 알림을 통한 보안 서비스 방법
KR102148189B1 (ko) 악성사이트 차단을 위한 장치 및 방법
CA2771720A1 (en) Api for auxiliary interface

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 20943482

Country of ref document: EP

Kind code of ref document: A1

ENP Entry into the national phase

Ref document number: 2022532957

Country of ref document: JP

Kind code of ref document: A

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 20943482

Country of ref document: EP

Kind code of ref document: A1